|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: В X11 сервере найдена серьезная уязвимость" | |
Сообщение от opennews (??) on 04-Май-06, 00:04 | |
При анализе исходных текстов XOrg автоматизированной системой Coverity, была выявлена (http://www.linuxelectrons.com/article.php/20060502101411582) одна из самых серьезных проблем безопасности X11 сервера, обнаруженных за последние 6 лет. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Dyr (??) on 04-Май-06, 00:04 | |
Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. Да и ставить их на сервер - последнее дело... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Аноним on 04-Май-06, 00:15 | |
>Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от THESERG (??) on 04-Май-06, 00:38 | |
точно, под рутом! | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Dyr (??) on 04-Май-06, 01:18 | |
>>Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux (??) on 04-Май-06, 02:08 | |
[...отмодерировано...] | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
14. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Паштет on 04-Май-06, 07:41 | |
Нислабо :)))) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
16. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от glebofff on 04-Май-06, 08:00 | |
С тобой можно было бы согласиться, если бы не одно но. Что бы ни написал Dyr в .xinitrc, сам факт этого уже говорит о многом. Во-1х, о том, что он всё-таки отличает KDE от "XWindow". Во вторых, никаких xdm/gdm/и т.д. не запускается при старте системы (что исключает root'а), т.к. придётся редактировать немножко другие файлы (.xsession, etc). Ну и как следствие, иксы стартуют от пользователя командой startx. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
20. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от GateKeeper (??) on 04-Май-06, 09:32 | |
Эх... Думать надо, прежде, чем постить. А после обдумывания - проверять. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
22. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Floyd on 04-Май-06, 10:11 | |
А вы повнимательней посмотрите или запустите top на предмет X, он-то как раз из под рута. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
24. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux (??) on 04-Май-06, 12:10 | |
Ну да, ну да, - теперь не отличаем GID=0 и имя root или wheel | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
31. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от GateKeeper (??) on 04-Май-06, 17:26 | |
>Ну да, ну да, - теперь не отличаем GID=0 и имя root или wheel | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
21. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от webdizz on 04-Май-06, 09:33 | |
подтверждаю у меня под фрей X-ы запускаются startx-ом | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
23. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Kemm on 04-Май-06, 11:28 | |
/usr/X11R6/bin/Xorg принадлежит root'у и имеет установленный suid-бит. Дальше объяснять? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
3. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от anonimous on 04-Май-06, 00:28 | |
> Везде говорится одно и тоже: НЕ ЗАПУСКАЙТЕ ИКСЫ ИЗ-ПОД ROOT'А. Да и ставить их на сервер - последнее дело... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
12. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Abigor (??) on 04-Май-06, 07:21 | |
а эксплоит будет? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
26. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux (??) on 04-Май-06, 13:12 | |
Running rendertest from XCB xcb/xcb-demo, is known to trigger this | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
27. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от pavlinux (??) on 04-Май-06, 13:25 | |
Это патчик, и где стоит "-" это нихт гуд. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
19. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Миха (??) on 04-Май-06, 09:06 | |
В OpenBSD не из под рута. Если не верите читайте послейднее интервью Theo De Raadt'a, проскакивало здесь недавно... | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
25. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Nickolay A Burkov on 04-Май-06, 12:32 | |
Поддерживаю предыдущего оратора, традиционно для OpenBSD: | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
28. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Trubin on 04-Май-06, 13:26 | |
FreeBSD не под рутом :) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
30. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от sz on 04-Май-06, 13:43 | |
ls -l `which Xorg` в студию | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
29. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от Costea on 04-Май-06, 13:36 | |
вот вырезка из Makefile порта во FreeBSD x11-servers/xorg-server | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
32. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от vovan (??) on 04-Май-06, 17:48 | |
Да, что-то смысл спора не очень понятен. В FreeBSD Х можно запускать не из под рута. Даже в хендбуке описано давно для ленивых :) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
33. "В X11 сервере найдена серьезная уязвимость" | |
Сообщение от SunTech on 04-Май-06, 21:24 | |
То, что можно запускать не из под рута, еще не означает того, что работает он с пользовательскими привилегиями. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |